欢迎光临:
非常感谢您光临枕善居。本站是一个免费的基于VB,VB.NET源代码交流的平台,为大家提供优质的专业的源代码,如果您有需要,本站可以帮助在业余时间里给您寻找代码。当然,如果您有好的代码也可以在本站发布,共享给大家。
专业VB和.NET源码、编程开发教程、图标资源、USB电脑遥控器、智能家电控制开关....更多东东请进入我的淘宝小店--->
VB及.NET新源码2011(3DVD,控件+资源)
智能多路控制(串口编程开关) 带源码!
05-05
29
征集Blog安全措施及论坛通告
作者:枕善居主 / 查看次数: 10523 / 评论: 16
近段时间来,本站多次遭到无聊之人(即那些暗暗窃喜,自以为是)的骚扰,致使本站多次频频无法访问。虽然本站暂时做了恢复,但随时又会再遭黑手,即使如此,本站为了广大网友热爱编程,热爱学习的热情,随时做好好迎战的准备!
这些人中不管技术如何,都是大家所鄙视的技术之人!
目前,本站在原先blog的基础之前也做了些改进,就是更方便网友浏览,也把官方提供的补丁做了修补。但是安全性能方面很是不好,这也是目前大部分blog网站存在的通病,因此,我再次呼吁,希望对blog有研究之士,尤其安全方面有研究的朋友给予本站以帮助,这是造福枕善居,也是造福广大VB爱好者的义举。我再次代表广大网友表示莫大的感谢。
正如本站的口号一样:我为人人,人人为我。我真正的希望这种精神在编程界,甚至在所有技术界都能体现出来。
让我们一起起来,把枕善居这个免费的源码家园建设的更加安逸,更加强大!
说明一下:造成本次网站无法访问的现象是:网站显示“暂时没有日志”,如果您能对本站blog提供安全方面的建议,请给我留言或者QQ联系我,本站QQ:88382850.
谢谢了!
枕善居致谢!
2005年06月15日
这些人中不管技术如何,都是大家所鄙视的技术之人!
目前,本站在原先blog的基础之前也做了些改进,就是更方便网友浏览,也把官方提供的补丁做了修补。但是安全性能方面很是不好,这也是目前大部分blog网站存在的通病,因此,我再次呼吁,希望对blog有研究之士,尤其安全方面有研究的朋友给予本站以帮助,这是造福枕善居,也是造福广大VB爱好者的义举。我再次代表广大网友表示莫大的感谢。
正如本站的口号一样:我为人人,人人为我。我真正的希望这种精神在编程界,甚至在所有技术界都能体现出来。
让我们一起起来,把枕善居这个免费的源码家园建设的更加安逸,更加强大!
说明一下:造成本次网站无法访问的现象是:网站显示“暂时没有日志”,如果您能对本站blog提供安全方面的建议,请给我留言或者QQ联系我,本站QQ:88382850.
谢谢了!
枕善居致谢!
2005年06月15日
支持楼主!
不知道哪些人那么无聊...
我想是因为楼主开源的原因吧...
有些人报着东西不肯放出来...
不知道哪些人那么无聊...
我想是因为楼主开源的原因吧...
有些人报着东西不肯放出来...
trickster :好的,多谢指教!我会和您联系的[smile]
站长现在用的是在L-blog1.06基础上修改的PL-Blog 1.2,界面比L-blog好看得多,也增加了一些功能。
两者的具体联系我也不怎么清楚,站长有时间也可以去看一下代码,ASP,用的是vbscript,跟VB是一脉相承。
L-Blog现在最新版本为1.08,还有一个补丁,比1.06的修正不少错误,包括一些重要的安全漏洞。
站长可以去
http://www.loveyuki.com/blogview.asp?logID=768下个1.08版本的
和去
http://www.loveyuki.com/blogview.asp?logID=987
下补丁。
PS:我加你LOGO上那个QQ了,希望有时间可以共同探讨VB6的问题,共同进步:)
两者的具体联系我也不怎么清楚,站长有时间也可以去看一下代码,ASP,用的是vbscript,跟VB是一脉相承。
L-Blog现在最新版本为1.08,还有一个补丁,比1.06的修正不少错误,包括一些重要的安全漏洞。
站长可以去
http://www.loveyuki.com/blogview.asp?logID=768下个1.08版本的
和去
http://www.loveyuki.com/blogview.asp?logID=987
下补丁。
PS:我加你LOGO上那个QQ了,希望有时间可以共同探讨VB6的问题,共同进步:)
trickster:数据库还在,只是无法显示blog内容。改成用Session来存储,呵呵,可惜我不太懂。谢谢,能给我建议和帮助吗?[smile]
能详细说说被攻击后的情况么?是数据库被清空了还是什么造成“暂时没有日志”?
我看了一下L-Blog1.06,发现是使用Cookie来存储登陆用户的信息,包括用户名,用户类型,和明文的密码!
这个很不安全,建议站长改成用Session来存储。
(不过这个漏洞在SE版本里不知道是不是补上了)
还有就是,如果是用ACCESS数据库的话,建议更改数据库的存放路径,这样多少安全一点,毕竟L-bBog是个开源的程序。
祝枕善居越办越好,让我们一起努力:)
我看了一下L-Blog1.06,发现是使用Cookie来存储登陆用户的信息,包括用户名,用户类型,和明文的密码!
这个很不安全,建议站长改成用Session来存储。
(不过这个漏洞在SE版本里不知道是不是补上了)
还有就是,如果是用ACCESS数据库的话,建议更改数据库的存放路径,这样多少安全一点,毕竟L-bBog是个开源的程序。
祝枕善居越办越好,让我们一起努力:)
发表评论
您没有权限发表评论!
上一篇
下一篇
相关日志:
文章来自:
Tags:
评论: 16 |
回复


还有,多谢大大加上了我的链接。